Сучасні інформаційні технології /4. Інформаційна безпека 

Грицан К.А., Войцех С.І.

Державний ВНЗ «НГУ», Україна

Захист інформації від ненавмисного впливу електромагнітних завад

Загрози для інформації з обмеженим доступом можуть виникати внаслідок використання технічних засобів та інформаційних технологій.

Загрозами для інформації можуть бути витік інформації  (неконтрольоване поширення інформації, яке призводить до її несанкціонованого одержання), порушення цілісності інформації  (спотворення інформації, її руйнування або знищення), блокування інформації (унеможливлення санкціонованого доступу до інформації) [1].

Носії  інформації  з  обмеженим  доступом,    середовища  поширення  полів  і  технічні засоби розвідок  разом  становлять навмисні  або ненавмисні  технічні  канали  витоку  інформації  з обмеженим доступом [2].

Навмисні – створюються формуванням (перетворенням) полів  або середовищ їх поширення з метою забезпечення сприятливих  умов  для витоку інформації з обмеженим доступом.

Ненавмисніутворюються в результаті виникнення полів і середовищ їх поширення.

Основна увага, як правило, приділяється захисту інформації від її можливого витоку та несанкціонованого доступу до інформації, тобто прямому захисту інформації від навмисних дій порушників [3].

Неправомірне одержання інформації  з  обмеженим  доступом може  здійснюватися  технічними  засобами  розвідки,  шляхом   порушення    правил розмежування  доступу  до  інформації  з  обмеженим  доступом    в інформаційно-комунікаційних системах, а у лініях зв'язку - шляхом здійснення несанкціонованого доступу до них.

Особлива увага приділяються побічним електромагнітним випромінюванням (ПЕМВ) від технічних засобів обробки інформації з обмеженим доступом, що є причиною виникнення електромагнітного каналу витоку інформації, а також наводок інформаційних сигналів у сторонніх струмоведучих лініях і конструкціях.

Захист інформації від витоку за рахунок ПЕМВН здійснюється шляхом зменшення відношення інформативний сигнал/шум до нормованого рівня, при якому відновлення перехоплених інформативних сигналів стає неможливим. Методи захисту інформації від її витоку каналами ПЕМВН розділяються на пасивні та активні.

Але не менш важливим є питання захисту інформації від ненавмисного впливу електромагнітних завад (ЕМЗ) від технічних засобів.

Даний напрям захисту передбачає таку внутрішню організацію процесу оброблення інформації, щоб своїми діями не сприяти її спотворенню або втраті.

Широке впровадження мікроелектроніки, обчислювальної техніки та засобів радіозв'язку призвело до підвищення електромагнітної сприйнятливості технічних засобів і до більшої залежності якості їх функціонування від електромагнітних завад у навколишній електромагнітній обстановці. Такий електромагнітний вплив є ненавмисним, але наслідки від нього можуть завдати великих збитків для організації.

Проблема електромагнітної сумісності (ЕМС) охоплює практично всі сфери інформаційної діяльності суспільства, де використовуються та експлуатуються електронні, радіоелектронні та електротехнічні засоби.

ЕМС технічних засобів – це їхня здатність функціонувати спільно і одночасно з іншими технічними засобами в умовах можливого впливу ненавмисних електромагнітних перешкод, не створюючи при цьому недопустимих перешкод для інших засобів.

Без розв’язання проблеми забезпечення ЕМС є неможливою якісна, а головне безпечна з точки зору захисту інформації експлуатація технічних засобів прийому, обробки, збереження та передачі інформації (ТЗПІ).

Вимоги щодо забезпечення ЕМС регламентуються міжнародними та європейськими нормативними документами та стандартами. Згідно з ними технічні засоби будь-яких видів та призначень повинні відповідати не тільки вимогам, спрямованим на захист від сприймання радіоперешкод, але і забезпечувати ЕМС електронних апаратів в умовах експлуатації.

Підтвердження відповідності технічних засобів діючим вимогам до параметрів ЕМС виконують мережі національних спеціалізованих випробувальних лабораторій.

В доповіді аналізуються особливості ненавмисних ЕМЗ за основними та додатковими ознаками, за видом ЕМЗ та в залежності від їх середовища розповсюдження.

Особливу увагу приділено класифікації впливу ЕМЗ по ступеню ураження технічних засобів.

Також у доповіді розглядаються організаційні та технічні (екранування, фільтрація, заземлення) заходи для вирішення проблеми ЕМС технічних засобів та надаються практичні рекомендації щодо їх реалізації.

Література:

1.     ДСТУ 3396.2-97 ДЕРЖАВНИЙ СТАНДАРТ УКРАЇНИ - Захист                  інформації.  Технічний захист інформації. Терміни та визначення

2.     Постанова  Кабінету Міністрів України «Про затвердження Положення про технічний захист інформації в Україні»

3.      «Спец.техніка» № 2, 2002, В. Вахпаков «Забезпечення захисту інформації від ненавмисного впливу технічними засобами»